anc Опубликовано 5 мая, 2017 Share Опубликовано 5 мая, 2017 Такая же проблема. Зашифрованный файл и файл config.cfg в архиве. Файла private.pem в системе нет. crypt.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 мая, 2017 Share Опубликовано 5 мая, 2017 За файл спасибо, но начать стоит с https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Ссылка на комментарий Поделиться на другие сайты More sharing options...
anc Опубликовано 5 мая, 2017 Автор Share Опубликовано 5 мая, 2017 Извиняюсь, в первый раз такой цирк. CollectionLog-2017.05.05-12.35.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 мая, 2017 Share Опубликовано 5 мая, 2017 Содержимое папок C:\Windows\inf\axperflib и C:\Windows\inf\NETLIBRARIESTIP заархивируйте с паролем virus, выложите на http://www.dropmefiles.comи пришлите ссылку мне в личные сообщения Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\User\Desktop\cripter\svchosts.exe',''); DeleteFile('C:\Users\User\Desktop\cripter\svchosts.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SystemCrp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти